CUBA Platform Reporting Addon 跨站脚本漏洞 CVE-2018-20663 CNNVD-201901-060

3.5 AV AC AU C I A
发布: 2019-01-03
修订: 2019-01-15

CUBA Platform是一款适用于企业应用程序的开源Java Web框架。Reporting Addon(又名Reports Addon)是其中的一个报告插件。 CUBA Platform 6.10.x及之前版本中的Reporting Addon 2019-01-02及之前版本存在跨站脚本漏洞。远程攻击者可借助‘Reports & Reports’名称字段利用该漏洞执行javascript代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息